Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
La faille BlueKeep est de retour
#1
La vulnérabilité BlueKeep refait parler d'elle.
Mais tout d'abord BlueKeep c'est quoi ? La faille BlueKeep est un bug qui permet aux pirates d’exploiter les services Bureau à distance pour exécuter du code sur un PC sans avoir besoin d’un mot de passe (ni de la moindre interaction de la part de l’utilisateur). Ce code peut être un ransomware ou tout autre type de malware. Pire encore, BlueKeep est vermifuge, c’est-à-dire qu'il peut se propager de façon exponentielle sur d'autres ordinateurs via les réseaux.

BlueKeep a été classée au niveau 9,8 sur 10 selon le Common Vulnerability Scoring System (CVSS), soit l’équivalent d’un tremblement de terre de magnitude 8,0. 

La faille BlueKeep affecte : 
  • Windows 7
  • Windows Server 2008 R2
  • Windows Server 2008
Un chercheur a découvert qu'elle était utilisée pour miner de la cryptomonnaie. Un chercheur en sécurité, Kevin Beaumont, a constaté à travers des réseaux honeypot (EternalPot RDP) que la faille était toujours active. Mais ici point de DDoS, mais un enrôlement des PC pour les faire miner de la cryptomonnaie. Cette expérience a visé uniquement le port 3389, spécifique aux connexions d’assistance à distance via RDP.

 Les premiers détails sur cet usage de BlueKeep sont venus du blogueur MalwareTech qui a enquêté sur les « crash dumps » des machines de Kevin Beaumont. Il déclare dans un tweet « avoir trouvé des artefacts BlueKeep en mémoire et dans le shellcode pour placer un mineur Monero ». Selon son analyse, une première charge exécute une commande PowerShell chiffrée, qui télécharge un second script PowerShell également chiffré. Ce mineur est détecté par 25 des 68 moteurs d’antivirus selon la plateforme VirusTotal.
 MalwareTech indique que cette attaque utilise massivement la faille BlueKeep. Cela signifie que les cybercriminels scannent le net pour trouver les systèmes vulnérables et placer le mineur de cryptomonnaie. Il est donc urgent d’appliquer les patchs de Microsoft sur les versions citées précédemment. En juillet dernier, pas moins de 800 000 systèmes étaient vulnérables selon BitSight, ils seraient aujourd'hui encore 500 000 aujourd'hui.
IL existe tout de même des moyens d'éviter la faille BlueKeep : avoir sa machine a jour et un antivirus a jour.

Source : https://www.lemondeinformatique.fr/actua...76969.html

[Image: image.png]
Répondre


Messages dans ce sujet
La faille BlueKeep est de retour - par Hazblow - 05-11-2019, 07:44

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 351 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 449 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 605 18-10-2024, 06:41
Dernier message: EnZ0
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 403 05-12-2022, 07:51
Dernier message: THUNDQR
  Nouvelle faille zero-day sur chrome THUNDQR 0 607 28-11-2022, 07:44
Dernier message: THUNDQR
  Retour du botnet Emotet THUNDQR 0 565 07-11-2022, 07:55
Dernier message: THUNDQR
  Une faille vielle de 15 ans fragilise des projets open source de Python Ben 0 515 26-09-2022, 08:53
Dernier message: Ben

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)